Мобильное приложение аппаратного кошелька: за 10 дней было украдено 12,4 млн $XRP .
Инцидент произошёл с кошельком в приложении D'CENT. С 9/15 по 9/25 были полностью опустошены 7393 кошелька, из них 6095 аккаунтов были удалены целиком.
Самая жёсткая первая волна: менее чем за 3 часа 9/15 из 1682 кошельков вывели около 3,6 млн монет. После 9/21 кражи продолжались, и было выведено ещё более 640 тысяч.
Причина указывает на обработку приватных ключей. Пострадали старые версии приложения до 8.1.0, то есть версии, выпущенные до ноября 2025 года.
Производитель ещё не раскрыл конкретный механизм, но подтверждено, что это проблема ПО, а не аппаратной прошивки.
Около половины украденных XRP уже «отмыто»: путь был через THORChain с обменом на Ethereum, затем — рассредоточенная отправка.
По рекомендациям производителя и специалистов по безопасности: использовавшиеся в старой версии приложения мнемонические фразы следует считать скомпрометированными и больше не переводить средства на старые адреса.
Это вторая по величине кража XRP за этот год: сообщалось, что тот же набор мнемонических фраз также проявлялся в аномальных исходящих переводах на BTC и ETH.
Если с софтом бренда аппаратного кошелька случилась такая проблема, придётся ли заново определить «границы безопасности» для холодных кошельков?
Инцидент произошёл с кошельком в приложении D'CENT. С 9/15 по 9/25 были полностью опустошены 7393 кошелька, из них 6095 аккаунтов были удалены целиком.
Самая жёсткая первая волна: менее чем за 3 часа 9/15 из 1682 кошельков вывели около 3,6 млн монет. После 9/21 кражи продолжались, и было выведено ещё более 640 тысяч.
Причина указывает на обработку приватных ключей. Пострадали старые версии приложения до 8.1.0, то есть версии, выпущенные до ноября 2025 года.
Производитель ещё не раскрыл конкретный механизм, но подтверждено, что это проблема ПО, а не аппаратной прошивки.
Около половины украденных XRP уже «отмыто»: путь был через THORChain с обменом на Ethereum, затем — рассредоточенная отправка.
По рекомендациям производителя и специалистов по безопасности: использовавшиеся в старой версии приложения мнемонические фразы следует считать скомпрометированными и больше не переводить средства на старые адреса.
Это вторая по величине кража XRP за этот год: сообщалось, что тот же набор мнемонических фраз также проявлялся в аномальных исходящих переводах на BTC и ETH.
Если с софтом бренда аппаратного кошелька случилась такая проблема, придётся ли заново определить «границы безопасности» для холодных кошельков?
